PT-2025-50499 · Meatmeet · Meatmeet

CVE-2025-65824

·

Publicado

2025-12-10

·

Atualizado

2026-01-21

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Meatmeet (versões afetadas não especificadas)
Descrição Um atacante nas proximidades pode executar código remotamente no dispositivo Meatmeet ao realizar uma atualização de firmware Over The Air (OTA) não autorizada usando Bluetooth Low Energy (BLE). O dispositivo não verifica a autenticidade das atualizações de firmware, permitindo que um atacante sobrescreva o firmware do dispositivo com código malicioso. Isso resulta em Execução Remota de Código (RCE) e perda completa de acesso ao dispositivo para o usuário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-65824

Produtos afetados

Meatmeet